検索
連載

まだまだ続くブロッキング議論、なぜ進めたいのか?セキュリティクラスタ まとめのまとめ 2018年10月版(2/3 ページ)

2018年10月のセキュリティクラスタは「ブロッキングの議論」「個人サービスを終了したgoogle+」「スマホアプリが個人情報を過剰に取得する問題」に注目が集まりました。

Share
Tweet
LINE
Hatena

「google+」が終了を宣言するとともに、情報漏えいを告白する

 10月8日には、Googleの運営するSNSサービス「Google+」について、個人向けサービスを終了する発表がありました。利用が「非常に低調だった」ということです。同時にGoogle+のAPIが情報漏えいを起こしていたことも明らかになりました。

 開発者向けに公表していたGoogle+のAPIを使うと、非公開のユーザーデータまで取得でき、情報漏えいは最大50万人分に上るということです。不正利用された証拠が見つかっていないとの発表に対しては、ログの保存期間が短いために、不正を見つけられないという見方が正しいようです。

 これに対しタイムライン(TL)では、2018年3月の時点で状況を把握していたにもかかわらず、10月に公表するのは遅いのではないかという意見がありました。

 実は情報漏えいしていたわけではなく、情報漏えいにつながる問題があっただけだから公表する必要はなかったという意見や、APIの動作としては漏えいが起きていたものの、気付いた開発者がいなかったのではないかという指摘もありました。

 この他、アクティブユーザーが50万人もいたことに驚いているツイートや、まだAPIを使っている人がいたことに驚いているツイートもありました。鳴り物入りで始まったGoogleのSNSサービスでしたが、終了することに関して、驚くほど反応が薄く、本当に使われていなかったのだと感じました。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  2. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
  3. 「生成AIのサイバー攻撃への悪用」は増加する? 徳丸浩氏が予測する2025年のセキュリティ
  4. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
  5. 高度なAIでAIをテスト OpenAIが実践するAIモデルのレッドチーム演習とは
  6. 商用国家安全保障アルゴリズム(CNSA)の期限となる2030年までに暗号化/キー管理サービス市場が60億ドルに達するとABI Researchが予測 急成長の要因とは?
  7. Google、オープンソースのセキュリティパッチ検証ツール「Vanir」を公開 多種多様なAndroidデバイスの脆弱性対応を支援するアプローチとは
  8. 「DX推進」がサイバー攻撃を増加させている? Akamaiがセキュリティレポートを公開
  9. CISOが失敗を許容する組織を構築するために注目すべきは生成AIと何か? ガートナーが提言
  10. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
ページトップに戻る